TIETOTURVA
Harri J. Talvitie, 5.3.2010, 13:34Apachen Windows-versiossa kriittinen turva-aukko
Web-palvelin Apachesta on löytynyt useita turva-aukkoja. Näistä yksi on luokiteltu kriittiseksi, sillä se antaa hyökkääjän ottaa mahdollisesti koko palvelin haltuunsa. Kriittinen vika koskettaa ainoastaan Apachen Windows-versiota. Kaksi muuta vikaa löytyy muiltakin alustoilta, mutta ne ovat luokitukseltaan lievempiä.
Windows-version aukon taustalla on ohjelmointivirhe mod_isapi-kirjastossa. Viallinen moduuli poistaa koodilohkon väärässä kohdassa jättäen funktio-osoittimet yhä muistiin. Vian ansiosta hyökkääjä voi suorittaa www-palvelinohjelman kautta haluamiaan kirjastokutsuja. Ongelmaa voi ainakin osttain torjua Windowsin DEP-muistinsuojausasetuksella.

DEP-asetuksista vain alimmainen antaa suojaa aukolta.
Hyvä vierailija!
Arkistomme on vain rekisteröityneiden käytettävissä.
Jos sinulla on jo käyttäjätunnus Tietoviikkoon, kirjaudu sisään.
Katselin tuon videon ja minua rupesi kumastuttaa että pitääkö ihan tosissaan apachea ajaa system oikilla wikkarissa? Eli jos saman vääntää linux puolelle eli system = root. En ole ikinä itse laittannu apachea linuxiin pyörimään roottina
TAPAHTUMAT
Harri J. Talvitie, 31.1.2012 15:11Mix kuopattiin, Microsoftin kehittäjätapahtumat murroksessa
STANDARDIT
Ilari Sani, 12.12.2011 10:48Kaksisuuntaista kommunikaatiota ja moninpelejä webissä: WebSocket valmistuu
YLLÄTTÄVÄT KULUT
Ilari Sani, 9.12.2011 11:03Ohjelmistovioista miljoonalaskut – Java EE -ohjelmistoissa eniten ongelmia
UUSI KAUPPA
Ilari Sani, 7.12.2011 12:04Windows Store maksaa isoille kehittäjille App Storea auliimmin


Ilmoituksesi käsitellään seuraavan työpäivän kuluessa.